Чи є спосіб запобігти запису на флешку? [дублікат]


9

Я бачу безліч статей про те, щоб певний комп’ютер не записувався на флешку або про те, щоб зловмисне програмне забезпечення не потрапляло з флешки на комп'ютер; те, що я нічого не можу знайти, - це як запобігти запису будь-якої системи на флешку.

Я працюю в службі підтримки ІТ, і тому працюю з деякими пристроями, які мають певну форму зловмисного програмного забезпечення. Від простого рекламного ПЗ до більш прогресивних видів інфекцій воно варіюється. У мене є флеш-пам'ять USB з купою інструментів, якими я користуюся щодня, щоб виправити деякі найпоширеніші проблеми. Я хочу заблокувати цю флешку та запобігти її зміні. Я знаю, що деякі віруси намагатимуться заразити USB-пристрій, і саме цього я хочу уникати. Я не хочу використовувати флешку USB на одному комп'ютері користувача, а потім підключити її до наступного та заразити їх.

Чи існує ефективний метод - незалежний від ОС - для запобігання запису на флешку? Для цього я міг би використовувати диск і використовувати дисковод з USB-накопичувачем, де в ноутбуці немає оптичних накопичувачів, однак це не так зручно методу, тому я вважаю за краще використовувати флешку USB, якщо це можливо.


1
Ви говорите: "USB-накопичувач" та "USB-пристрій", але ви ніколи не говорите: "USB-флешка". Я припускаю, що ви маєте на увазі флешку, але просто додайте коментар, щоб переконатися.
JakeGould

1
@JakeGould так, я маю на увазі флешку.
ComputerLocus

це питання щодо security.stackexchange видається пов’язаним
Сілвери


Усі зрозумілі ... це можна зробити за допомогою інструментів oem, просочених по всьому Інтернету ...
Hydranix

Відповіді:


14

Чи існує ефективний метод, незалежний від ОС, щоб запобігти запису на USB?

Насправді, якщо ви не використовуєте пристрій, який явно використовує криміналістичний блокатор запису / контролер або щось подібне, що блокує запис даних на рівні контролера.

Дозволи / обмеження для читання і запису на переважній більшості пристроїв, які існують там, за своєю суттю є фізично здатними до читання та запису, такі як USB-флешки, - це логічна конструкція на основі ОС. Коли щось отримує зловмисний доступ до пристрою, його просто не хвилюють такі обхідні логічні обмеження. Пам'ятайте: Код - наприклад, віруси та зловмисне програмне забезпечення - який може заразити систему, в основному працюватиме на рівні "root" / "admin" і може робити все, що завгодно.

Тож навіть ті SD-карти, які мають такі маленькі комутатори захисту, є досить марними, оскільки все, що отримує глибокий доступ до системи, може просто ігнорувати налаштування "не пишіть мені". Наприклад, перегляньте цей перелік різних способів відключення / обходу захисту від запису SD-карт на різних системах; просте налаштування параметрів реєстру для StorageDevicePoliciesвід в 1до 0Windows, по суті, підкаже системі ігнорувати перемикач захисту від запису.

Такий "хак" не є глибоким секретом і навіть відкрито обговорюється / обстоюється підтримкою Microsoft, як, наприклад, в цій офіційній темі підтримки, коли надає підтримку користувачам, які мають законні причини обминати захист від запису на USB-пристроях.

Ваша найкраща ставка - якщо метою запобігання несанкціонованого доступу до запису є використання засобів масової інформації, які фізично блокують доступ для запису, як-от CD-R або DVD-R, після їх запису.

Для цього я міг би використовувати диск і використовувати дисковод з USB-накопичувачем, де в ноутбуці немає оптичних накопичувачів, однак це не так зручно методу, тому я вважаю за краще використовувати флешку USB, якщо це можливо.

Чесно кажучи, використання справді лише носіїв для читання - наприклад, записаного CD-R або DVD-R - єдиний простий і практичний спосіб забезпечити зупинку доступу зловмисного письма на більш глибокому рівні. Це може здатися незручним, але спосіб, до якого я б підійшов до цього, простий:

  • CD-R / DVD-R Master of Tools: Створіть CD-R / DVD-R з усіма необхідними інструментами. Використовуйте це як майстер. Можливо, записати кілька копій, щоб мати їх як резервні копії.

  • Створіть версію USB майстра CD-R / DVD-R: Тепер, коли створено CD-R / DVD-R, створіть точний клон вмісту цього CD-R / DVD-R на флеш-пам'яті USB. Логіка полягає в тому, що ви можете користуватися цією флеш-пам’яткою USB щодня і якщо якимось чином вона задихається або заражається, ви можете “повернутись” до CD-R / DVD-R.

Тепер все, що сказано, є таке поняття, як криміналістичний блокатор запису / контролер . Ці пристрої в основному забезпечують інтерфейс між накопичувачем SATA або IDE та USB-з'єднанням, що дозволить монтувати та отримувати доступ до накопичувача SATA або IDE без ризику запису даних на нього. І як випливає з терміна "криміналістика", ці пристрої в основному призначені для законних та / або правоохоронних цілей, щоб гарантувати, що пристрій у "ланцюжку опіки" не може бути підроблений.

Тож якщо "поганий хлопець" буде заарештований, правоохоронці можуть взяти свій ноутбук, вийняти жорсткий диск і підключити його до блокувального / контролера судово-медичного запису для збору доказів з будь-якою метою, щоб вони запевняли суди та інших дані не були підроблені.

Однак, ці блокувальні / контролерні пристрої криміналістичного запису не є дешевими - вони коштують від $ 200 до $ 300 (США) - і в основному мають інтерфейси, що підтримують USB до SATA або IDE; не USB до USB. Але зачекайте! Мені вдалося знайти цей корпус "ToughTech m3", який стверджує, що існує "унікальний режим WriteProtect тільки для читання":

У ньому є унікальний режим WriteProtect лише для читання, який "блокує" ваші дані і не дозволяє комусь випадково видалити або змінити їх. Це зручний спосіб захисту вашого диска, коли позичаєте його клієнту чи комусь іншому для розповсюдження файлів чи даних.

Швидкий пошук в Інтернеті показує , що цей корпус можна було менш ніж за $ 50 (доларів США). І якщо він зробить те, що вимагає - таким же чином працює блокатор / контролер криміналістичного запису - то це може бути хорошою інвестицією для когось, як ви. Але я не маю прямого досвіду роботи з цим пристроєм, тому не можу говорити, оскільки це справжня здатність захищати дані від ненавмисного / випадкового / несанкціонованого доступу на запис.


І чи є ефективний метод визначити, чи був заражений флеш-накопичувач USB?
ComputerLocus

@Fogest Єдиний ефективний спосіб перевірити, чи інфікований флеш-диск USB, за допомогою інструментів виявлення та видалення зловмисних програм / вірусів. Але це зовсім інша концепція та питання. Будьте впевнені, що системи, на яких ви використовуєте флешку, мають захист, який сканує флешку або сканує наявність шкідливих програм / вірусів, коли ви повернетесь до свого робочого столу.
JakeGould

3
Більше того, фізичний перемикач на більшості SD-карт не електрично пов'язаний ні з чим. Це буквально маленький шматочок пластику, який апаратне обладнання може додатково виявляти та реагувати, часто за допомогою оптичного датчика. У деяких читачів немає датчика (наприклад, виявлення блокування зчитувача на Raspberry Pi не пов'язане ні з чим на стороні друкованої плати).
Боб

1
Я щодня дізнаюся нові речі, а сьогодні мова йде про перемикач захисту від запису SD-карт ...
hjk

1
@Fogest Не було б поганою ідеєю переформатувати та переробити зображення після кожного використання, за винятком того, що люди забувають! Час від часу ви відверто забуваєте заново забути зображення, і тоді у вас трапиться катастрофа.
curious_cat

11

Чи існує ефективний метод - незалежний від ОС - для запобігання запису на флешку?

Так, є кілька.

  • Ви можете використовувати криміналістичний блокатор запису USB, такий як цей :

введіть тут опис зображення

З опису товару:

Компактний USB WriteBlocker підключається до USB-накопичувачів і захищає їх вміст під час розслідування. Для використання просто підключіть WriteBlocker до підозрілого пристрою.

USB WriteBlocker підключається до більшості USB-накопичувачів: USB-накопичувачів, цифрових фотоапаратів, мобільних телефонів або більшості всього за допомогою USB-з'єднання.

  • У деяких флеш-накопичувачах USB є фізичні перемикачі захисту від запису ( Важливо . Багато пристроїв матимуть "логічні" комутатори, які можна обійти програмним забезпеченням, читайте відмінну відповідь @ JakeGould для отримання більш детальної інформації):

введіть тут опис зображення

  • Деякі адаптери IDE / SATA до USB мають блокування-відключення запису:

введіть тут опис зображення

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.